Skip to content
AI x Crypto

Warum kann manipulierter Inhalt, den mein Agent liest, meine On-Chain-Wallet zur Übertragung von Geldern autorisieren?

85

Möglichkeit

Ein KI-Agent mit Unterzeichnungsbefugnis über eine Krypto-Wallet verarbeitet beliebige externe Inhalte als Teil seines Aufgabenkontexts: Webseiten, E-Mails, Dokumente, API-Antworten. Nichts in der heutigen Signierinfrastruktur trennt Befehlsquellen voneinander, sodass eine Seite, die der Agent zusammenfassen soll, versteckte Überweisungsanweisungen enthalten kann, die der Agent als legitime Aufgabe interpretiert und ausführt. Wallet-Standards wie ERC-4337-Session-Keys modellieren das Problem als die Frage, was dieser Schlüssel tun kann, nicht als die Frage, woher dieser Befehl stammt. Kein Agent-Runtime filtert Signierbeschlüsse heute nach der Herkunft von Anweisungen, was bedeutet, dass eine Wallet mit Überweisungsbefugnis genau so sicher ist wie das feindlichste Dokument, das der Agent jemals lesen wird.

Warum es wichtig ist

Agenten mit On-Chain-Schlüsseln sind bereits im Produktionsbetrieb, und jeder Inhalt, den sie verarbeiten, ist ein potenzieller Angriffsvektor gegen die Gelder, die sie verwalten.

Wie ich die Chance bewerte

Der Opportunity Score ist meine persönliche Einschätzung, keine Messung: wie stark es schmerzt, wie oft es auftritt und wie wenig heute existiert, um es zu lösen. Ein höherer Wert bedeutet, dass ich es für lohnender halte, es umzusetzen.

Schweregrad9/10

Wie viel Schmerz es verursacht, wenn es auftritt.

Häufigkeit7/10

Wie oft Menschen tatsächlich darauf stoßen.

Whitespace8/10

Wie wenig gute Werkzeuge dafür heute existieren.

Weitere lösungswürdige Probleme